Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Important
Alle Funktionen von Microsoft Defender for Cloud werden in der Azure-Region China am 1. Oktober 2026 offiziell eingestellt. Aufgrund dieser bevorstehenden Stilllegung können Azure-Kunden in China keine neuen Abonnements mehr für den Dienst anmelden. Ein neues Abonnement ist jedes Abonnement, das noch nicht in den Microsoft Defender for Cloud-Dienst vor dem 18. August 2025 integriert wurde, dem Datum der Einstellungsankündigung. Weitere Informationen zur Einstellung finden Sie unter Ankündigung zur Einstellung von Microsoft Defender für Cloud in Microsoft Azure, betrieben von 21Vianet.
Kunden sollten mit ihren Kundenbetreuern bei Microsoft Azure, das von 21Vianet betrieben wird, zusammenarbeiten, um die Auswirkungen dieser Außerdienststellung auf ihre eigenen Geschäftsabläufe zu bewerten.
Vergleichen Sie den Microsoft Defender for Cloud-Plan und die Funktionsunterstützung für Azure, Amazon Web Services (AWS) und Google Cloud Platform (GCP). Nutzen Sie die Matrizen, um die Arbeitslastschutzabdeckung zu überprüfen, ohne jeden Plan einzeln zu prüfen.
Note
Einige Funktionen sind noch in der Vorschau. Die Zusätzlichen Bedingungen für die Azure-Vorschau enthalten weitere rechtliche Bestimmungen, die für Azure-Features gelten, die sich in der Betaversion, Vorschau oder anderweitig noch nicht in der allgemeinen Verfügbarkeit befinden.
Planabdeckung im Blick für AWS und GCP
Verwenden Sie die folgende Tabelle, um die Abdeckung des Defender for Cloud-Tarifs in Multicloud-Umgebungen zu überprüfen und die Hauptfunktionen jedes Tarifs zu überprüfen. Allgemeine Verfügbarkeit (GA) zeigt an, dass ein Plan für die Produktionsnutzung freigegeben wird. Die Tabelle verwendet die Abkürzungen Cloud Security Posture Management (CSPM), Endpoint Detection and Response (EDR) und Continuous Integration and Continuous Delivery (CI/CD).
| Defender for Cloud Plan | AWS | GCP | Wesentliche Merkmale des Plans | Details |
|---|---|---|---|---|
| Defender für Server (Plan 1 und Plan 2) | GA | GA | EDR-Integration, Schwachstellen-Scan, Malware-Scanning und Geheimnis-Scannen | Defender for Servers Unterstützungsmatrix |
| Defender für Container | GA | GA | Kubernetes-Bedrohungserkennung, Container-Schwachstellenbewertung, Control Plane Hardening | Container unterstützen die Matrix |
| Defender CSPM | GA | GA | Agentenlose Statusbewertung, Angriffspfadanalyse, Governance und Risikopriorisierung | Überblick über Defender CSPM |
| Defender für SQL-Server auf Computern | GA | GA | SQL-Bedrohungserkennung und Schwachstellenanalyse auf Multicloud-Rechnern | Defender für SQL Server on Machines Überblick |
| Defender für Open-Source relationale Datenbanken | Preview | Nicht unterstützt | Bedrohungserkennung für PostgreSQL, MySQL und MariaDB in unterstützten Umgebungen | Überblick über Defender für Open-Source relationale Datenbanken |
| Defender für Azure SQL-Datenbanken | Nicht unterstützt | Nicht unterstützt | Bedrohungserkennung und Schwachstellenbewertung für Azure SQL-Dienste | Defender für SQL Überblick |
| Defender für Azure Cosmos DB | Nicht unterstützt | Nicht unterstützt | Bedrohungsschutz für Azure Cosmos DB-Workloads | Defender für Azure Cosmos DB |
| Defender für DevOps | GA | GA | CI/CD-Sicherheitsposition, Code-to-Cloud-Insights, Pull-Request-Anmerkungen | Defender for DevOps Übersicht |
| Defender für Speicher | Nicht unterstützt | Nicht unterstützt | Malware-Scanning und Bedrohungserkennung für Azure Storage | Überblick über Defender for Storage |
| Defender für Key Vault | Nicht unterstützt | Nicht unterstützt | Bedrohungserkennung für verdächtige Schlüssel- und geheime Zugriffsmuster | Defender für Key Vault Überblick |
| Defender für Ressourcenmanager | Nicht unterstützt | Nicht unterstützt | Erkennung verdächtiger Azure Resource Manager-Operationen | Überblick über Defender for Resource Manager |
| Defender für DNS | Nicht unterstützt | Nicht unterstützt | DNS-Layer-Bedrohungserkennung für Azure-Ressourcen | Defender für DNS Überblick |
| Defender für App-Dienst | Nicht unterstützt | Nicht unterstützt | Bedrohungserkennung für Webanwendungen und APIs, die in App Service laufen | Defender für App Service –Übersicht |
| Defender für APIs | Nicht unterstützt | Nicht unterstützt | API-Sicherheitslage und Bedrohungserkennung in Azure API Management | Überblick über Defender für APIs |
| Defender für KI-Dienste | Nicht unterstützt | Nicht unterstützt | Bedrohungsschutz für generative KI-Dienste und -Anwendungen | KI-Bedrohungsschutz |
Note
Defender for DevOps schützt CI/CD-Plattformen (Azure DevOps, GitHub, GitLab) und nicht spezifische Cloud-Umgebungen. Der Support ist nicht cloud-spezifisch.
Verfügbarkeit des Plans per Cloud
Die folgende Tabelle bietet eine übergeordnete Übersicht über die Verfügbarkeit von Defender for Cloud-Tarifen für Azure, AWS und GCP.
| Planen | Azure | AWS | GCP |
|---|---|---|---|
| Defender für Server (Plan 1 und Plan 2) | GA | GA | GA |
| Defender für Container | GA | GA | GA |
| Defender CSPM | GA | GA | GA |
| Defender für SQL Server auf Computern | GA | GA | GA |
| Defender für Open-Source relationale Datenbanken | GA | Preview | Nicht unterstützt |
| Defender for Azure SQL Databases | GA | Nicht unterstützt | Nicht unterstützt |
| Defender für Azure Cosmos DB | GA | Nicht unterstützt | Nicht unterstützt |
| Defender für DevOps | GA | GA | GA |
| Defender für Speicher | GA | Nicht unterstützt | Nicht unterstützt |
| Defender für Key Vault | GA | Nicht unterstützt | Nicht unterstützt |
| Defender für Ressourcen-Manager | GA | Nicht unterstützt | Nicht unterstützt |
| Defender für DNS | GA | Nicht unterstützt | Nicht unterstützt |
| Defender für App Service | GA | Nicht unterstützt | Nicht unterstützt |
| Defender für APIs | GA | Nicht unterstützt | Nicht unterstützt |
| Defender für KI-Dienste | GA | Nicht unterstützt | Nicht unterstützt |
Defender für Server
Defender for Servers bietet Bedrohungserkennung und fortschrittliche Verteidigungen für Ihre Maschinen in Azure, AWS und GCP. Weitere Informationen finden Sie unter Defender für Server.
Note
AWS- und GCP-Rechner benötigen Azure Arc für das Onboarding. Einige Funktionen, wie die Überwachung der Dateiintegrität, hängen vom Azure Monitor Agent (AMA) ab, der über Arc bereitgestellt wird.
Gemeinsame Funktionen (Plan 1 und Plan 2)
| Funktion | Azure | AWS | GCP |
|---|---|---|---|
| Automatisches Onboarding von Defender for Endpoint | Unterstützt | Unterstützt | Unterstützt |
| Defender for Endpoint-EDR | Unterstützt | Unterstützt | Unterstützt |
| Integrierte Warnungen und Vorfälle | Unterstützt | Unterstützt | Unterstützt |
| Bewertung der Einhaltung gesetzlicher Bestimmungen | Unterstützt | Unterstützt | Unterstützt |
| Softwareinventarermittlung | Unterstützt | Unterstützt | Unterstützt |
| Überprüfung auf Sicherheitsrisiken (mit Agent) | Unterstützt | Unterstützt | Unterstützt |
Plan-2-Funktionen
| Funktion | Azure | AWS | GCP |
|---|---|---|---|
| Überprüfung auf Sicherheitsrisiken (ohne Agent) | Unterstützt | Unterstützt | Unterstützt |
| Schadsoftwareüberprüfung ohne Agent | Unterstützt | Unterstützt | Unterstützt |
| Agentenloses Scannen von Maschinengeheimnissen | Unterstützt | Unterstützt | Unterstützt |
| Defender für DNS-Warnungen | Unterstützt | Unterstützt | Unterstützt |
| Defender für Vulnerability Management Premium | Unterstützt | Unterstützt | Unterstützt |
| Dateiintegritätsüberwachung | Unterstützt | Unterstützt mit Azure Arc | Unterstützt mit Azure Arc |
| Kostenlose Datenerfassung (500 MB) | Unterstützt | Unterstützt | Unterstützt |
| Just-In-Time-Zugriff auf virtuelle Computer | Unterstützt | Unterstützt | Nicht unterstützt |
| Netzwerkübersicht | Unterstützt | Nicht unterstützt | Nicht unterstützt |
| Betriebssystemupdates | Unterstützt | Unterstützt mit Azure Arc | Unterstützt mit Azure Arc |
| Bedrohungserkennung (auf Azure-Netzwerkebene) | Unterstützt | Nicht unterstützt | Nicht unterstützt |
Für detaillierte Unterstützung für Betriebssystem, Maschinentyp und Features siehe Defender for Servers Support-Matrix.
Defender für Container
Defender for Containers schützt Kubernetes-Cluster und Container-Workloads. Es unterstützt Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) und Google Kubernetes Engine (GKE). Erfahren Sie mehr über Defender für Container.
| Funktion | Azure (AKS) | AWS (EKS) | GCP (GKE) |
|---|---|---|---|
| Sicherheitsrisikobewertung der Containerregistrierung | GA | GA | GA |
| Sicherheitsrisikobewertung für Laufzeitcontainer (Registrierungsscans) | GA | GA | GA |
| Bedrohungserkennung auf der Steuerebene | GA | GA | GA |
| Erkennung von Arbeitslastbedrohungen | GA | GA | GA |
| Binärdrifterkennung | GA | GA | GA |
| Blockierung binärer Drift | Preview | Preview | Preview |
| Antischadsoftware | GA | GA | GA |
| agentenlose Erkennung für Kubernetes | GA | GA | GA |
| Analyse des Angriffspfads | GA | GA | GA |
| Härtung der Steuerebene | GA | GA | GA |
| Arbeitsauslastungshärtung | GA | GA | GA |
Note
Workload Hardening auf AWS und GCP erfordert die Azure Policy-Erweiterung für Azure Arc-fähiges Kubernetes.
Note
Die Schwachstellenbewertung des Containerregisters unterstützt Azure Container Registry (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub und JFrog Artifactory in allen Clouds.
Für detaillierte Supportinformationen siehe Container-Supportmatrix.
Defender CSPM
Defender CSPM bietet Cloud-Sicherheitsmanagement-Funktionen. Foundational CSPM ist in allen unterstützten Clouds kostenlos verfügbar. Der kostenpflichtige Defender CSPM-Tarif bietet erweiterte Funktionen. Weitere Informationen finden Sie unter Defender CSPM.
Grundlegende CSPM (kostenlose) Funktionen
| Funktion | Azure | AWS | GCP | Mehr Verfügbarkeit |
|---|---|---|---|---|
| Asset-Inventar | Unterstützt | Unterstützt | Unterstützt | On-premises, Docker Hub, JFrog Artifactory |
| Exportieren von Daten | Unterstützt | Unterstützt | Unterstützt | On-premises |
| Datenvisualisierung und Berichterstellung mit Azure-Arbeitsmappen | Unterstützt | Unterstützt | Unterstützt | On-premises |
| Microsoft Cloud Security Benchmark | Unterstützt | Unterstützt | Unterstützt | Nicht anwendbar |
| Sicherheitsbewertung | Unterstützt | Unterstützt | Unterstützt | On-premises, Docker Hub, JFrog Artifactory |
| Sicherheitsempfehlungen | Unterstützt | Unterstützt | Unterstützt | On-premises, Docker Hub, JFrog Artifactory |
| Tools für die Wartung | Unterstützt | Unterstützt | Unterstützt | On-premises, Docker Hub, JFrog Artifactory |
| Workflowautomatisierung | Unterstützt | Unterstützt | Unterstützt | On-premises |
Funktionen des kostenpflichtigen Tarifs
| Funktion | Azure | AWS | GCP | Mehr Verfügbarkeit |
|---|---|---|---|---|
| Agentlose Code-to-Cloud-Container Sicherheitsrisikobewertung | Unterstützt | Unterstützt | Unterstützt | Nicht anwendbar |
| Ermittlung ohne Agents für Kubernetes | Unterstützt | Unterstützt | Unterstützt | Nicht anwendbar |
| Agentenloses VM-Geheimnisscannen | Unterstützt | Unterstützt | Unterstützt | Nicht anwendbar |
| Agentenloses VM-Sicherheitsrisikoscannen | Unterstützt | Unterstützt | Unterstützt | Nicht anwendbar |
| KI-Sicherheitsstatusverwaltung | Unterstützt | Unterstützt | Nicht unterstützt | Nicht anwendbar |
| KI-Sicherheitsstatusverwaltung | Unterstützt | Nicht unterstützt | Nicht unterstützt | Nicht anwendbar |
| Analyse des Angriffspfads | Unterstützt | Unterstützt | Unterstützt | Docker Hub, JFrog Artifactory |
| Azure Kubernetes Service-Sicherheitsdashboard (Vorschau) | Unterstützt | Nicht unterstützt | Nicht unterstützt | Nicht anwendbar |
| Code-zu-Cloud-Zuordnung für Container | Nicht unterstützt | Nicht unterstützt | Nicht unterstützt | GitHub, Azure DevOps, Docker Hub, JFrog Artifactory |
| Code-zu-Cloud-Mapping für Infrastruktur als Code (IaC) | Nicht unterstützt | Nicht unterstützt | Nicht unterstützt | Azure DevOps, Docker Hub, JFrog Artifactory |
| Schutz kritischer Ressourcen | Unterstützt | Unterstützt | Unterstützt | Nicht anwendbar |
| Individuelle Empfehlungen | Unterstützt | Unterstützt | Unterstützt | Nicht anwendbar |
| Verwaltung der Datensicherheitslage (DSPM) | Unterstützt | Unterstützt | Unterstützt | Nicht anwendbar |
| External Attack Surface Management (EASM, Verwaltung externer Angriffsflächen) | Unterstützt | Unterstützt | Unterstützt | Nicht anwendbar |
| Governance, um Wiederherstellung im großen Maßstab zu schaffen | Unterstützt | Unterstützt | Unterstützt | Nicht anwendbar |
| Internetexpositionsanalyse | Unterstützt | Unterstützt | Unterstützt | Nicht anwendbar |
| Pull Request-Anmerkungen | Nicht unterstützt | Nicht unterstützt | Nicht unterstützt | GitHub, Azure DevOps |
| Bewertung der Einhaltung gesetzlicher Bestimmungen | Unterstützt | Unterstützt | Unterstützt | Nicht anwendbar |
| Risikosuche mit Sicherheitsexplorer | Unterstützt | Unterstützt | Unterstützt | Docker Hub, JFrog Artifactory |
| Risikopriorisierung | Unterstützt | Unterstützt | Unterstützt | Docker Hub, JFrog Artifactory |
| Serverloser Schutz | Unterstützt | Unterstützt | Nicht unterstützt | Nicht anwendbar |
| ServiceNow-Integration | Unterstützt | Unterstützt | Unterstützt | Nicht anwendbar |
Für detaillierte Supportinformationen siehe Defender CSPM support.
Schutzprogramm für Datenbanken
Defender for Databases bietet Bedrohungserkennung für Datenbankdienste bereit. Die Multicloud-Abdeckung variiert je nach Datenbanktyp. Weitere Informationen finden Sie unter Defender for Databases.
| Teilplan | Azure | AWS | GCP |
|---|---|---|---|
| Defender für Azure SQL-Datenbanken | GA | Nicht unterstützt | Nicht unterstützt |
| Defender für SQL-Server auf Computern | GA | GA | GA |
| Defender für Open-Source relationale Datenbanken | GA | Preview | Nicht unterstützt |
| Defender für Azure Cosmos DB | GA | Nicht unterstützt | Nicht unterstützt |
Note
Defender für SQL Server on Machines schützt SQL Server-Instanzen, die auf Azure-VMs laufen, AWS EC2-Instanzen (über Arc) und GCP Compute Engine-Instanzen (über Arc).
Für detaillierte Supportinformationen siehe Defender für eine SQL-Übersicht.
Defender für DevOps
Defender for DevOps verbindet sich mit Ihren Plattformen für kontinuierliche Integration und kontinuierliche Bereitstellung (CI/CD) und liefert Sicherheitseinblicke für Ihre Entwicklungspipelines. Weitere Informationen finden Sie unter Defender for DevOps.
- Azure DevOps: GA.
- GitHub: GA.
- GitLab: GA.
Defender für APIs
Defender für APIs schützt APIs, die in Azure API Management veröffentlicht wurden. Es liefert Einblicke in Bedrohungserkennung und Sicherheitslagen. Weitere Informationen finden Sie unter Defender for APIs.
Note
Defender für APIs ist nur auf Azure verfügbar. AWS- und GCP-Umgebungen werden nicht unterstützt.
| Funktion | Azure | AWS | GCP |
|---|---|---|---|
| API-Datenklassifikation | Unterstützt | Nicht unterstützt | Nicht unterstützt |
| Azure API Management integration | Unterstützt | Nicht unterstützt | Nicht unterstützt |
| Defender CSPM-Integration2 | Unterstützt | Nicht unterstützt | Nicht unterstützt |
| Inventory | Unterstützt | Nicht unterstützt | Nicht unterstützt |
| Sicherheitsergebnisse | Unterstützt | Nicht unterstützt | Nicht unterstützt |
| Sicherheitsstatus | Unterstützt | Nicht unterstützt | Nicht unterstützt |
| Integration von Sicherheitsinformationen und Ereignismanagement (SIEM) | Unterstützt | Nicht unterstützt | Nicht unterstützt |
| Bedrohungserkennung (maschinelles Lernen) | Unterstützt | Nicht unterstützt | Nicht unterstützt |
2 Benötigt den Defender CSPM-Plan und gewährt Zugriff auf den Cloud-Sicherheitsgraphen.
Für detaillierte Support-Informationen siehe Defender für API-Übersicht.
Azure-only-Pläne
Die folgenden Defender for Cloud-Pläne sind ausschließlich auf Azure verfügbar und unterstützen derzeit keine AWS- oder GCP-Workloads.
| Planen | Azure | AWS | GCP |
|---|---|---|---|
| Defender für Speicher | GA | Nicht unterstützt | Nicht unterstützt |
| Defender für Key Vault | GA | Nicht unterstützt | Nicht unterstützt |
| Defender für Ressourcen-Manager | GA | Nicht unterstützt | Nicht unterstützt |
| Defender für DNS | GA | Nicht unterstützt | Nicht unterstützt |
| Defender für App Service | GA | Nicht unterstützt | Nicht unterstützt |
| Defender für APIs | GA | Nicht unterstützt | Nicht unterstützt |
| Defender für KI-Dienste | GA | Nicht unterstützt | Nicht unterstützt |